局域网的管理
一、局域網的特點
局域網一般為一個部門或單位所有,建網、維護以及擴展等較容易,系統靈活性高。其主要特點是:
1、覆蓋的地理范圍較小,只在一個相對獨立的局部范圍內聯,如一座或集中的建筑群內。
2、使用專門鋪設的傳輸介質進行聯網,數據傳輸速率高(10Mb/s~10Gb/s)。
3、通信延遲時間短,可靠性較高。
4、局域網可以支持多種傳輸介質。
采用兩種媒體訪問控制技術,由于采用共享廣播信道,而信道又可用不同的傳輸媒體,所以局域網面對的問題是多源,多目的的連連管理,由此引發出多中媒體訪問控制技術在局域網中各站通常共享通信媒體,采用廣播通信方式是天然合適的,廣域網通常采站點間直接構成格狀網。
二、存在的安全風險
局域網安全是在一個局部的地理范圍內(如一個學校、工廠和機關內),將各種計算機、外部設備和數據庫等互相聯接起來組成的計算機通信網絡系統沒有被危險虛擬事物侵害的狀態。
我們知道,組建局域網是為了更好發揮辦公效益、加快信息傳遞、實現資源共享。辦公局域網在推動辦公效率的同時,也帶來了不容忽視的安全風險。如何實現局域網的安全防護和信息保密機制,成為當前一個重要問題。為達到企業內網的安全需求,網絡管理必須針對網絡結構、應用及安全風險,依據國家有關計算機信息系統安全標準和規定,從技術和管理等方面設計網絡安全體系的功能結構。
三、局域網的安全需求
1)機密性:信息不暴露給未授權實體或進程;
2)完整性:保證數據不被未授權修改;
3)可用性:授權實體有權訪問數據;
4)可控性:控制授權范圍內的信息流向及操作方式;
5)可審查性:對出現的安全問題提供依據與手段;
6)訪問控制:需要由防火墻或網絡準入管理系統將內部網絡與外部不可信任的網絡隔離,對與外部網絡交換數據的內部網絡及其主機、所交換的數據進行嚴格的訪問控制。同樣,對內部網絡,由于不同的應用業務以及不同的安全級別,也需要使用防火墻將不同的LAN或網段進行隔離,并實現相互的訪問控制;
7)數據加密:數據加密是在數據傳輸、存儲過程中防止非法竊取、篡改信息的有效手段;
8)安全審計:是識別與防止網絡攻擊行為、追查網絡泄密行為的重要措施;
簡單說明幾點,歡迎交流。。。
總結
- 上一篇: 五种常见的电子商务模式对比:B2B、B2
- 下一篇: java版谷歌地图计算两经纬度坐标点的距